
? Pirat
14.03.2018
18:37:38
при этом если вай-фай включен, но не подключен.. то ситуация усугубляется тем, что помимо сети и обновления данных по 4Жи он еще и вай-фай точки сканирует
ну да, я к тому что ЧБ это вообще самая крайняя мера и есть гораздо больше других вариков, которые потребляют основную часть энергии
Но за что спасибо моей прошивке в телефоне, наконец это сделали, фоновые приложения просто по хардкору рубятся в нём
Причем бывает даже при добавление в постоянно активные не спасает от отключения.. Но оно же и плюс, никто не жрёт лишний раз батарею

Google

Andrey
14.03.2018
19:05:08
Блин, куда я подевал карточки с надписью Sarcasm?

Evgeny
14.03.2018
19:08:54
И даже если это хомячьи выдумки, то эффект плацебо имеет место быть

Andrey
14.03.2018
19:14:38

Ved
14.03.2018
19:39:28
Есть какая-то извращённая логика купить дорогой iMac и установить на него лицензионную win10

Andrey
14.03.2018
19:42:39
Ну красивый моноблок и с привычной виндой ?

Ved
14.03.2018
19:43:54
Увидел по новостям. У одного из кандидатов в приёмной таких красавцев с десяток стоит

Andrey
14.03.2018
19:44:16
Ну это именно люди на должности, покупают за счёт бюджета, и все такое

Evgeny
14.03.2018
20:58:43

f1nnix
14.03.2018
22:43:05
https://www.samba.org/samba/security/CVE-2018-1057.html kek

Алекс
14.03.2018
22:55:16
Уважаемые, может кто сталкивался...
Есть, допустим VPN сервер, раз в месяц я меняю хостера и мне нужно заного ставить все утилиты, софт, поднимать впн, конфиги. Как бы это все автоматизировать? Т.ч. написать как какой-нибудь плейбук в ансибле, и скормив его софту на локальной тачке - этот софт бы развернул всё быстренько? Ставить ансибл\паппет\чеф не вижу смысла, ибо это будет еще один лишний сервер, который будет нужен лишь раз в месяц...
Прошу прощения, если вопрос не совсем ИБшный )

Google

f1nnix
14.03.2018
23:00:30
Прошу прощения, если вопрос не совсем ИБшный )
Почему бы не использовать docker? Тестируешь на локальной машине, используя драйвер машины virtualbox, когда все работает, делаешь то же самое с драйвером generic или host-specific one.

Алекс
14.03.2018
23:02:09
Знаю докер только по наслышке, к сожалению.

f1nnix
14.03.2018
23:02:13
Сразу предупрежу — docker в ряде случаем пишет напрямую в iptables, поэтому если используешь более высокоуровневый файрволл типа ufw, пакеты будут течь — надо руками поправить, но это, конечно, фигня.

Алекс
14.03.2018
23:03:17
Вот да, я припоминаю, что когда столкнулся с докером, так и не смог правильно настроить там сеть и подружить его с NAT в iptables
Как раз контейнер с vpnом был
У меня есть куча софта, например knockpy, для которого нужен питон3.4, а базово в centos7 python2.7
докер сможет доставить на хост систему другой питон?

f1nnix
14.03.2018
23:07:57
докер сможет доставить на хост систему другой питон?
Ну разумеется. Только ты доставляешь не питон, а базовый образ ОС с поставленным Питоном нужной версии.
У тебя два варианта:
1) Использовать prebuilt-образ питона (https://hub.docker.com/_/python/) добавиви в него нужные тулзы
2) Использовать чистый образ, например alpine (https://hub.docker.com/_/alpine/) добавив в него через Dockerfile нужный питон.

Алекс
14.03.2018
23:09:05
Так, понял, докер все таки там курить неперекурить, и за одну ночь я врядли освою это всё. Тем не менее спасибо за совет, если не придумаю чего-нибудь более простого, обязательно изучу )

f1nnix
14.03.2018
23:09:25
Также хочу отметить, что
1) Docker не для изоляции. Ядро шарится и вот это все.
2) В dcoker-контейнерах у тебя понижена энтропия. Я бы рекоммендовал генерить SSH-ключи где-то в другом месте.

Alexey
14.03.2018
23:11:11

Andrey
15.03.2018
00:11:05
,
ребята подскажите когда шьёшь vip net координатор hw-1000 обновления поверх ставятся или заново вся система устанавливается?

Evgeny
15.03.2018
03:53:15

Andrey
15.03.2018
04:42:59
А вообще, чтобы обновлять координатор, надо всю свою жизнь сохранить. ?

)3)2☣(V)
15.03.2018
04:49:35
А ещё стоит почитать про virtualenv у питона

Google

loco
15.03.2018
04:58:03

Worlak
15.03.2018
05:48:54
Всем привет, Гугл мой враг да и с трудом верю что поможет, интересно вот что, через экзешник могу ли я установить корневой сертификат в винду, чтоб потом всякие хромы и мозилы не ругались. Сертификат самоподписанный
Ну или может другие варианты есть
Интересно ваше мнение

Andrey
15.03.2018
05:51:26

Worlak
15.03.2018
05:52:20
Можно и в что-то другое, главное чтоб исполняемое и под винду

Andrey
15.03.2018
05:53:12
Certutil.exe ?

Worlak
15.03.2018
05:53:14
Чтоб пользователю не приходилось в ручную все это делать

nipnull
15.03.2018
05:53:35

Andrey
15.03.2018
05:53:36
Доменная групповая политика

ViolentOr
15.03.2018
05:53:39
Доменные политики?

Dok
15.03.2018
05:53:51

Worlak
15.03.2018
05:53:51
Сеть не моя ;)

Andrey
15.03.2018
05:54:44
Без прав админа в корневые не влезешь же

nipnull
15.03.2018
05:55:12

Worlak
15.03.2018
05:56:29
Если я правильно понял, помимо поднятия привелегий, мне необходимо ещё и во всей базы отдельных. Браузеров лезть и загружаться туда
Больно это однако

Andrey
15.03.2018
05:57:13
Не проще ли нормальный сертификат получить?
Не ту задачу решаешь, кмк

Google

Worlak
15.03.2018
06:02:18
Спасибо, почитаю, рад что сдвинулся с места

Andrey
15.03.2018
06:02:38
Хм. Не гугл твой враг. А ты сам

Worlak
15.03.2018
06:04:32
Тут ты прав. Не умение излагать мысли и нужды подводит
Изначально цель была хттпс слушать на компе и так маленькими сдвигами надеюсь получится сделать задуманное

)3)2☣(V)
15.03.2018
06:07:31
ии сертефикат сгенерить и вообще

Worlak
15.03.2018
06:07:58
Верно
Он умеет
Но там необходимо на компе прописать что он проксей является и другие действия. Мне необходимо сделать все то же самое, но через exe и чтоб никто не ругался на не подходящий серт
Выпускать тоже не проблема

)3)2☣(V)
15.03.2018
06:11:15
так бурп же проксей работает

Worlak
15.03.2018
06:12:19
Права админа не на всех устройствах

)3)2☣(V)
15.03.2018
06:12:33
а хитрый mitm проканает?

Worlak
15.03.2018
06:13:09
Я тоже так думал, но ругается что серт не подходящий
Точное название утилиты не вспомню, вроде даже через метасплоит можно было, но там затык с огромной красной панелью
Вроде читал на китайском сайте или форуме, что якобы если ты шлюз со специальным сертом на флешке, то можно без пвна устройств слушать хттпс. Может кто тоже видел подобное и расскажет в чем магия и как это достигается вообще ?

shadowsoul
15.03.2018
06:16:32
вот откуда такие лезут?

Worlak
15.03.2018
06:17:30
Извиняюсь

)3)2☣(V)
15.03.2018
06:17:32

Google

shadowsoul
15.03.2018
06:18:03

Worlak
15.03.2018
06:19:20
Я очень даже за. Вот сейчас решил у знающих материалы спросить для подходящей задачи. Спасибо за сайт, Андрею

)3)2☣(V)
15.03.2018
06:19:47
но все равно всю эту криптогруфию раскуривать прийдется, ибо не помогло

shadowsoul
15.03.2018
06:20:34
или хотя бы блять здесь
https://en.wikipedia.org/wiki/Padding_oracle_attack

)3)2☣(V)
15.03.2018
06:21:38
нужно ли мне знать что-то глубже того, что оно вскрывает блочные обратимые шифры, типо base64 с padding-ом?

shadowsoul
15.03.2018
06:22:10
base64 не шифр
иди читай, ну может поймёшь чего

)3)2☣(V)
15.03.2018
06:24:03
это кодирование, но это не суть, вскрывать то оно его вскрывает, на досуге почитаю, уже видел эту ссылку, спасибо

Dotbot
15.03.2018
06:25:10

)3)2☣(V)
15.03.2018
06:26:12

Dotbot
15.03.2018
06:28:40
Кракозябра

)3)2☣(V)
15.03.2018
06:29:01
наверное потому что это не простой base64??